Hackern nutzen BLUERABBIT-Rücktür, um Windows-Dateien zu verschlüsseln und Festplatten zu löschen
Ein neu entdeckter Backdoor namens BLUERABBIT wurde identifiziert, der Windows-Systeme mit einer gefährlichen Kombination aus Verschlüsselung , Löschung Daten angreift.

Kurzfassung
Warum das wichtig ist
- Ein neu entdeckter Backdoor namens BLUERABBIT wurde identifiziert, der Windows-Systeme mit einer gefährlichen Kombination aus Verschlüsselung , Löschung Daten angreift.
- Erstmals Mitte bis Ende März 2026 beobachtet, wird das Malware-Tool einem Bedrohungsakteur zugeschrieben, der Verbindungen zu Iran hat; seine primären Ziele scheinen Organisationen in Israel zu sein.
- Das Tool ist in der Programmiersprache Go geschrieben und so konzipiert, dass es sich in normalen Netzwerkverkehr einblendet, was die Erkennung durch Verteidiger erschwert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein neu entdeckter Backdoor namens BLUERABBIT wurde identifiziert, der Windows-Systeme mit einer gefährlichen Kombination aus Verschlüsselung , Löschung Daten angreift.
Warum relevant
Zudem kann es – je nach Entscheidung der Betreiber – alle Laufwerke eines kompromittierten Systems unwiderruflich zerstören.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Zudem kann es – je nach Entscheidung der Betreiber – alle Laufwerke eines kompromittierten Systems unwiderruflich zerstören. Dies ist keine „Smash-and-Grab"-Operation, sondern eine sorgfältig entwickelte Plattform, die Angreifern ab dem Zeitpunkt der Installation auf einem System vollständige und persistente Kontrolle ermöglicht.
Analysten von Binary Defense, die ihre Erkenntnisse in einem Bericht mitgeteilt haben, der Cyber Security News (CSN) zur Verfügung gestellt wurde, verknüpften BLUERABBIT mit derselben iranischen Cluster-Struktur, die für zwei frühere Werkzeuge, BLUEWIPE und SEWERGOO, verantwortlich ist, die im Juni 2025 auftraten.
Die Binärdatei wurde intern als „Rabbit" bezeichnet und als Entwicklungsbau erstellt, wobei Symbole unverändert belassen wurden, was den Forschern einen ungewöhnlichen Einblick in den internen Ablauf des Malwares ermöglicht. BLUERABBIT verschleiert seinen Command-and-Control-Verkehr, sodass er wie normales Business-Messaging-Softwareverkehr aussieht.
Moegliche Anwendungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/hackers-use-bluerabbit-backdoor/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-bluerabbit-backdoor/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

TSMC hebt die Produktionskapazität für 2-Nanometer-Chips nach Überschreiten des kritischen Schwellenwerts an.
Der weltweit größte Halbleiterhersteller TSMC hat mit Fab 20 eine monatliche Produktionskapazität von 20.000 Siliziumwafern für den 2-Nanometer-Prozess erreicht und damit einen wichtigen Meilenstein überschritten, wobei die Nachfrage bereits vor der Markteinführung durch Kunden wie Apple, Google und AMD getrieben wird. Noch vor dem kommerziellen Launch im dritten Quartal 2026 trägt dieser Prozess bereits drei Prozent zum Gesamtumsatz bei, wobei die Anzahl der Design-Freigaben viermal höher liegt als beim Vorgängerprozess 3-Nanometer.
26.07.2026




